A hamis Microsoft-ablak ellopja a fiókodat – ne dőlj be!

A hamis Microsoft-ablak ellopja a fiókodat – ne dőlj be!
A Sneaky2FA nevű népszerű adathalász szolgáltatás (phishing-as-a-service, PhaaS) mostantól képes úgynevezett Browser-in-the-Browser (BitB) támadásokra, amelyekkel Microsoft-fiókok adatait és aktív bejelentkezési munkameneteket lopnak el. Ez a platform a Tycoon2FA-val és a Mamba2FA-val együtt főként Microsoft 365-fiókokat vesz célba. Ezek a készletek már eddig is sikerrel csapták be az áldozatokat azzal, hogy közvetítőként működtek a valódi bejelentkezési folyamatban, így sikerült ellopniuk hitelesítési adatokat.

Az új átverés: hamis bejelentkező ablak, ami mindenkit megtéveszt

A Sneaky2FA újdonsága egy felugró BitB-ablak, amely a Microsoft hivatalos bejelentkező ablakát utánozza, sőt még az áldozat operációs rendszeréhez és böngészőjéhez is igazodik. Így hiába létezik kétfaktoros hitelesítés, a támadó ezt is képes megkerülni: amikor az áldozat beírja az adatait, azok a támadóhoz kerülnek, aki ezzel máris beléphet a fiókba.

Miért ilyen hatékony?

A támadás során az áldozat egy, a támadó által irányított oldalra jut (például previewdoc[.]com-ra), ahol egy Cloudflare-botellenőrzés után egy hamis Microsoft-bejelentkező felület fogadja. A BitB segítségével a felugró ablak tökéletesen utánozza a hivatalos felületet az URL-lel együtt, legyen szó Edge-ről Windowson vagy Safariról macOS-en. Mindez rendkívül hitelesnek tűnik, és minimális az esélye annak, hogy az áldozat gyanút fogjon.

Professzionális rejtőzködés

A Sneaky2FA-oldalak HTML- és JavaScript-kódjait szinte felismerhetetlenné teszi az erős obfuszkáció. A felhasználó számára láthatatlan változtatásokkal (mint például rejtett tagek vagy képként beágyazott kezelőfelületi elemek) a csalóoldalakat nehéz automatikus ellenőrzésekkel lebuktatni. Ráadásul a kód úgy van beállítva, hogy a kutatóknak egy ártalmatlan oldal jelenjen meg.


Lehet védekezni ellene?

Egy trükk, amivel felismerhető a csalás: ha a felugró ablakot nem lehet elhúzni a böngésző főablakán kívülre, az nagy eséllyel hamis. Ráadásul az igazi felugró ablak megjelenik a tálcán is, külön böngészőpéldányként. Hasonló BitB-támogatás már feltűnt a Raccoon0365/Storm-2246 nevű PhaaS-rendszernél is, amelyet a Microsoft és a Cloudflare is megpróbált lekapcsolni azután, hogy több ezer Microsoft 365-fiókot támadott meg.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 09:09

Az óceánok mint szén-dioxid-temetők: súlyos kockázatokra derült fény

A helyzet drámaian alakult: miközben egyre többen bíznak abban, hogy az óceánok kulcsszerepet játszhatnak a szén-dioxid légkörből való eltávolításában, szakértők szerint komoly kockázatai és korlátai vannak annak, hogy az óceánokat valódi „szén-dioxid-temetőkké” tegyük...

MA 09:01

Az újabb Fortinet-botrány: Zúdulnak a zéró napos sebezhetőségek

A Fortinet újabb kritikus hibát ismert el a népszerű FortiWeb tűzfalban, alig néhány nappal azután, hogy egy korábbi sebezhetőség miatt is kénytelen volt javításokat kiadni...

MA 08:57

A Netflix rákapcsol: jönnek az élő MLB-meccsek

A Netflix hároméves megállapodást kötött, amelynek köszönhetően mostantól élőben streamelhet MLB-mérkőzéseket és eseményeket...

MA 08:53

A net lefagyott: hatalmas Cloudflare-kiesés bénította a világhálót

⚠ Felmerül a kérdés, hogy milyen egy nap, amikor a fél internet térdre kényszerül – pontosan ez történt 2025...

MA 08:44

Az új csillagközi üstökös: mit árul el a 3I/ATLAS?

Ebből következően érdemes megérteni, hogy a 3I/ATLAS az emberiség harmadik hivatalosan megerősített csillagközi vendége, amelyet a Föld közelében sikerült megfigyelni...

MA 08:36

Az összeomlás küszöbén a kriptoálom – vége mindennek?

Tizenhét éve jelent meg a bitcoin, amely azóta villámgyorsan épült be a világgazdaság vérkeringésébe...

MA 08:22

Itt a fordulópont: a kvantumszámítógépek már lehagyták a szuperszámítógépeket

A tudósoknak sikerült olyan méretezhető kvantumáramköröket alkotniuk, amelyek képesek több mint 100 qubiten alapvető atommagfizikai folyamatokat szimulálni...

MA 08:14

Az Adobe megveszi a Semrusht 700 milliárdért: ennyit ér az MI‑marketing?

Az Adobe 700 milliárd forintot (1,9 milliárd USD-t) fizet a Semrushért, hogy megerősítse MI-alapú marketingeszközeit...

MA 08:09

Az internet bosszantó jövője: szelfivel igazolnád a korod a Robloxon

🙄 Fontos kérdés, hogy valóban a gyerekek védelméhez vezet-e a digitális korhatár-ellenőrzés, vagy csak egy újabb kényelmetlen akadály az online térben, amit mindenkinek el kell majd viselnie...

MA 08:02

A „lélegző” műhold átírhatja a földkörüli pályák szabályait

Azt érdemes látni, hogy az amerikai Védelmi Minisztérium kutatási szerve, a DARPA új szintre emeli a műholdas technológiákat: a VLEO (nagyon alacsony Föld körüli pálya) Otter-műholdprogramja átlépett a gyártási fázisba...

MA 07:58

Az Nvidia tarol: 57 milliárdos bevétel, sehol az MI-lufi

Az Nvidia lenyűgöző harmadik negyedéves számokat produkált: a vállalat 57 milliárd dolláros (kb...

MA 07:51

Kanada tízszeresére növeli ESA-befizetését – milliárdok az űrbe

Kanada 528,5 millió kanadai dollárral (376 millió dollár, azaz kb. 137 milliárd forint) növeli befizetéseit az Európai Űrügynökség (ESA) programjaiba, ami tízszeres ugrás a korábbi hozzájáruláshoz képest...

MA 07:45

Az Nvidia sorra dönt rekordokat – a kétkedők is ámulnak

Az Nvidia legfrissebb negyedéves pénzügyi jelentése még a legnagyobb várakozásokat is felülmúlta, a cég részvényei azonnal szárnyalni kezdtek...

MA 07:37

A fél internet lebénult: egyetlen fájl döntötte romba a Cloudflare-t

Fontos kérdés, hogy mennyire sebezhető az egész internet, ha egyetlen kulcsfontosságú szolgáltató, mint a Cloudflare, jelentős leállást tapasztal...

MA 07:29

Most egymillió WordPress-oldal támadható a W3 Total Cache hibája miatt

Több mint egymillió weboldalon telepítették a W3 Total Cache (W3TC) nevű WordPress-bővítményt, amely drámai mértékben felgyorsítja és tehermentesíti az oldalakat...

MA 07:22

Az Amazon szerint a kibertámadások és rakétacsapások összemosódnak

Erre utal többek között az, hogy ma már az ellenséges országok nem csupán kiberkémkedésre használják a hackertámadásokat, hanem katonai céljaik eléréséhez valós, fizikai csapások előkészítésében is bevetik ezeket a módszereket...

MA 07:15

Az új Gemini 3 tényleg varázsol: játékokat épít egy szuszra

🚀 A Google Gemini 3 végre megérkezett, és lenyűgöző teljesítményt mutat, különösen egyszerű játékok létrehozásában...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/20

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     SnagBricks – Site Auditing (iPhone/iPad)A SnagBricks egy digitális eszköz, amelyet építkezéseken és különböző helyszíneken használnak ellenőrzésekhez...